-
Data: 2010-02-26 17:57:27
Temat: Re: Bezpieczne wystawienie wewnętrznej strony www na świat?
Od: Konrad Kosmowski <k...@k...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]** Andrzej W. <a...@w...pl> wrote:
Co to ma wspólnego z WWW? Prędzej z sieciami. *FUT warning*.
> Mam na wewnętrznym serwerze IIS stronę, którą polecono mi wystawić do
> testowania dla kilku ludzi z zewnątrz.
> Serwer widoczny na zewnątrz to apache.
> Ponieważ wewnętrzny IIS jest wersją całkowicie testową nie ma tam żadnych
> zabezpieczeń i wystawienie tej strony jak jest (np. przez przekierowanie
> portów) nie wchodzi w rachubę.
A jak ten serwer wystawisz przez powiedzmy proxy to co? Stanie się odporny na
podatności w aplikacji czy konfiguracji? W tym przypadku czy przkierujesz port
czy wystawisz via proxy to jeden huk. Jak ktoś go skompromituje to wejdzie
prosto do Twojej sieci wewnętrznej.
Dlatego IMHO masz dwie możliwości:
1. Postawić w DMZ replikę tego serwera i trochę ją hardenować (i tak będziesz
to musiał zrobić jeżeli to docelowo ma być w internecie).
2. Wpuścić te osoby via VPN do sieci wewnętrznej z np. ograniczeniem do IP
serwera testowego.
> Może da się zrobić coś analogicznego do iframe tylko po stronie serwera
> apache? Wtedy zrobił bym na apachu autoryzację i było by bezpieczniej.
Bez urazy ale w zasadzie generalnie skoro zadajesz takie pytania to nie sądzę
aby z tym poziomem wiedzy byłbyś to w stanie stosunkowo bezpiecznie zrobić...
Iframe?
--
+ ' .-. .
, * ) )
http://kosmosik.net/ . . '-' . kK
Następne wpisy z tego wątku
- 26.02.10 17:58 Konrad Kosmowski
- 26.02.10 18:29 Andrzej W.
- 27.02.10 15:41 Mateusz Viste
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2024-12-12 Ostrów Wielkopolski => Trener zespołu sprzedaży Call Center <=
- 2024-12-12 Kraków => Key Account Manager <=
- 2024-12-11 SEP 1 kV E
- 2024-12-11 DNS restrictions are on
- 2024-12-11 wielkie bu
- 2024-12-11 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-11 Aku LiPo źródło dostaw - ktoś poleci ?
- 2024-12-11 Warszawa => Specjalista Bezpieczeństwa Informacji <=
- 2024-12-11 Wrocław => Application Security Engineer <=
- 2024-12-11 Warszawa => Analyst in the Trade Development department (experience wi
- 2024-12-11 Lublin => Programista Delphi <=
- 2024-12-11 Motodziennik #305 Nowy ELEKTRYK za 350 złotych miesięcznie? Kreatywne kredytowanie problemów
- 2024-12-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-11 Katowice => Key Account Manager (ERP) <=
- 2024-12-11 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=